Tabla 37. Seguridad (continuación)
Opción
Cambio de contraseña
UEFI Capsule Firmware Updates
TPM 2.0 Security
Computrace
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Bloqueo de contraseña maestra
SMM Security Mitigation
26
Configuración del BIOS
Descripción
mostrará la petición de contraseñas en cualquier compartimiento de un módulo de HDD que es
posible que esté presente.
Esta opción permite determinar si los cambios en las contraseñas de sistema y de disco duro se
permiten cuando hay establecida una contraseña de administrador.
Permitir cambios en las contraseñas que no sean de administrador: esta opción está activada
de forma predeterminada.
Esta opción controla si el sistema permite las actualizaciones del BIOS a través de los paquetes de
actualización de cápsula UEFI. Esta opción está seleccionada de forma predeterminada Al desactivar
esta opción, se bloquearán las actualizaciones del BIOS desde servicios como Microsoft Windows
Update y Linux Vendor Firmware Service (LVFS).
Permite controlar si el módulo de plataforma segura (TPM) es visible para el sistema operativo.
● TPM activado (valor predeterminado)
● Clear (Desactivado)
● PPI Bypass for Enable Commands (Omisión PPI para los comandos activados)
● PPI Bypass for Disable Commands (Omisión PPI para los comandos desactivados)
● PPI Bypass for Clear Commands (Omisión PPI para los comandos desactivados)
● Activar certificado (valor predeterminado)
● Activar almacenamiento de claves (valor predeterminado)
● SHA-256 (valor predeterminado)
Seleccione una opción:
● Disabled (Desactivado)
● Activado (predeterminado)
Este campo le permite activar o desactivar la interfaz del módulo BIOS del servicio Computrace
de Absolute Software. Activa o desactiva el servicio opcional Computrace diseñado para la
administración de activos.
● Deactivate (valor predeterminado)
● Disable (Deshabilitar)
● Activate (Activar)
Este campo controla la función de intrusión en el chasis.
Elija una de las siguientes opciones:
● Disabled (valor predeterminado)
● Enabled (Activado)
● En silencio
● Disabled (Desactivado)
● Enabled (valor predeterminado)
● One Time Enable (Activado por una vez)
Permite impedir que los usuarios entren en el programa de configuración cuando hay establecida una
contraseña de administrador. De forma predeterminada, esta opción no está definida.
Cuando está activada, esta opción desactivará la compatibilidad con la contraseña maestra. Esta
opción no está establecida como valor predeterminado.
Permite activar o desactivar protecciones adicionales de mitigación de seguridad UEFI SMM. De
forma predeterminada, esta opción no está definida.